Sicherheitsmängel als Ursache für TJX-Datenklau

Experten der kanadischen Datenschutzbehörde haben bei der Untersuchung des größten Datendiebstahls der IT-Geschichte vorhersehbare und vermeidbare Mängel an der Kundendatenbank von TJX als Ursache ausgemacht. Der Diebstähl hätte, so die Behörde, durch adäquate Sicherheitsmaßnahmen leicht verhindert werden können.

TJX hatte Anfang dieses Jahres zugegeben, dass dessen Computersystem mit 47,5 Millionen Kundinformationen Opfer einer Hackerattacke war. Die Datendiebe hatten sich offenbar über ein WLAN Zugang zu den Informationen verschafft.

“TJX hat zu viele persönliche Daten gesammelt und diese auch noch mit einem sehr schwachen Schutzsystem viel zu lange gespeichert. Damit wurden Millionen von Kunden einem erheblichen Risiko ausgesetzt. Durch moderne Kriminalität sind großflächige Angriffe auf Kundendaten in Rechenzentren zur Normalität geworden. Kriminelle Gruppen suchen gezielt nach Kreditkartennummern und anderen persönlichen Informationen. Eine Datenbank mit Millionen solcher Kreditkartennummern ist daher eine potenzielle Goldmine für Betrüger und muss mit soliden Sicherheitstechniken geschützt werden”, erklärte Jennifer Stoddart, Datenschutzbeauftragte Kanadas, in dem jetzt erschienenen Bericht.

Vor allem die unnötig lange Aufbewahrung von Kundendaten erhöht das Risiko für eine Attacke. “Der TJX-Datendiebstahl ist ein dramatisches Beispiel für die völlig unnötige und zudem unsichere Speicherung sensibler Kundendaten und dessen fatale Auswirkungen. Der Fall ist ein deutlicher Weckruf für alle Einzelhändler”, warnte Stoddart.

Silicon-Redaktion

Recent Posts

Studie: Rund ein Drittel der APIs sind ungeschützt

Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…

9 Stunden ago

Universitätsmedizin Essen setzt für E-Mail-Sicherheit auf NoSpamProxy

Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…

9 Stunden ago

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

2 Tagen ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

3 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

4 Tagen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

4 Tagen ago